摘要:在我国的公共事业中水务占据关键地位,智慧水务的出现在为水务企业及其下属单位各项工作顺利开展提供可靠、真实、及时、完整的数据依据同时,也带来了很多水务安全方面的挑战,为了安全运行水务网络,打造让水务企业与人们放心的智慧水务,本文概述了智慧水务内涵,分析了智慧水务目前面临的安全挑战,在此基础上探究了解决智慧水务安全隐患的有效路径,以供参考。
关键词:水务;网络;安全;智慧水务
水务行业在万物互联的当代社会环境中,必须顺应智慧城市的发展趋势积极建设智慧水务,严格贯彻落实国家现行的相关新政策、新方针,响应提高水务工作智慧化程度的号召,顺利完成水务行业的转型。然而,在此过程中如何保障智慧水务网络环境、数据、信息与设备运行安全,成为了智慧水务发展的重要问题,由此可见,研究智慧水务安全挑战及解决路径意义重大。
一、智慧水务概述
所谓智慧水务,简单来说就是深度融合了水务技术与先进信息技术的一种新型水务系统,在数据逻辑关系和挖掘方面具有强大优势,能够达到水务业务的智慧化决策、精确化管理、智能化控制效果,是水务设施正常安全运行的有效保障,在提高水务服务品质、管理科学性和运营高效性方面起着重要作用,值得在国内大力宣传和普及应用[1]。
二、智慧水务目前面临的安全挑战
(一)工业设备方面的安全挑战
现阶段来看,水务企业建设的智慧水务系统中采用的工业设备设施普遍为进口产品,其中的漏洞较多,一旦这些漏洞被不法分子利用,有可能令设备运行脚本受到恶意攻击,进而使设备操作指令发生变化,难以保证设备的正常生产运行状态,同时给水务工作的安全进行带来了极大风险隐患。
(二)通信协议方面的安全挑战
智慧水务高度融合了信息化技术、物联网技术与自动化技术,在此状态下的水务工业管理控制系统广泛应用了OPC协议、ProfiBus协议、ModBus协议等,这些工业通信协议具有公开性特征,加大了水务管控网络遭受攻击的几率,且此类攻击难以被传统的防火墙及时发现,加大了防范与处理难度。
(三)病毒感染方面的安全挑战
水务工业很多主机为了避免杀毒软件影响工控软件的功能与可用性,所以没有将杀毒软件安装在主机系统中;有些主机自身的资源配置较为紧张,难以达到运行杀毒软件的实际需求;工业环境存在着大量的数据交互情况。这些问题都加大了水务工业主机感染病毒的几率和危害程度,最近几年勒索病毒频繁的攻击成功也正是以上这些问题所导致[2]。
(四)管理流程方面的安全挑战
智慧水务系统建设过程中容易出现以牺牲安全性为代价而满足可用性追求的现象,此类问题对水务工业控制十分不利,安全策略的有效性与完整性大大降低,管理流程面临着诸多安全威胁,常见的安全隐患包括访问控制策略不严格、随意使用U盘、电脑、笔记本等属于移动存储介质的设备。
(五)操作系统方面的安全挑战
调查研究国内建设完成的城市智慧水务系统现状不难发现,普遍以Windows平台为主机操作系统,出于稳定运行系统和相对独立控制系统的考虑,基本没有将补丁安装在操作系统中,因此给操作系统带来了诸多安全隐患。
(六)安全监管方面的挑战
目前国内智慧水务的建设水平还有待提升,其中的控制系统安全监管功能尚且不够健全完善,其原因主要在于安全日志统计分析技术与安全审计设备较为匮乏,难以达到理想的控制与感知水务网络目标。
三、解决智慧水务安全隐患的有效路径
(一)严控设备质量,增加运行安全保障
水务工业企业及政府有关部门要在学习借鉴其他国家先进的智慧水务工业设备制造技术同时,加强对适合我国智慧水务系统建设的新设备研发力度,通过全球新设备、新技术优势的汇聚,严控并最大限度提升设备质量,增加对设备运行的安全保障。
例如,在智慧水务的排水泵站建设中,可引入无人值守系统,改造各排水泵站形成排水泵站自动化系统,在提高综合管理水平的同时发挥出增效减员的优势。系统构成包括远程监控、现场监测与控制、数据采集与检测三部分,将具有安全性优势的水泵控制柜、液位变送器、排口流量计等设备布设在全流或者污水站重点处理单元,保证排水泵站的运行数据得到实时采集,数据向排水泵站无人值守系统云平台自动的统一汇聚,便于动态监测排水泵站运行状态,给排水管网智能化、精细化、科学化管理提供可靠的数据支撑。
(二)引入白名单技术,强化授权程序管理
针对智慧水务系统目前主机常见的没有及时更新补丁、操作系统过于老旧、运行资源十分紧张有限、杀毒软件难以顺利部署等问题,可积极引入白名单技术优化系统应用程序,让系统的安全防护更主动,主机建立起的安全防护体系基础为白名单技术,具有安全管控移动设备、识别阻断恶意代码、智能采集分析数据的功能,在具体运行时可高效采集和精准分析大数据,开展智能学习操作,以此为依据实现白名单基线的自动生成,运行的工业应用软件与系统进程均是必要的,在白名单的允许范围内,系统的位置安全风险可以得到主动性抵御,进而消除恶意软件攻击、病毒攻击的风险,非授权程序无法在系统中运行,进一步加固了对智慧水务系统主机操作、运行、管理的安全保护。
(三)全方位安全感知,全环节可视管理
根据智慧水务系统存在的安全态势不可见、安全信息杂乱、安全防护手段过多情况,可将水务企业当作中心加快全环节安全态势感知平台的建设脚步,该平台覆盖了水务企业下属排水、供水、给水、净水、采水等各个水务环节,涵盖了管网、泵站、净水厂、水源厂等水务生产设施,可实施对水务企业及其下属单位水务网络安全态势的全天候、全方位感知,便于水务网络的各种非法访问事件和安全风险被及时发现,形成水务工业网络信息的闭环管理,提升管理安全性,增強智慧水务整体的安全管理能力[3]。